新的 Windows LegacyHive 零日漏洞使黑客获得管理员权限
使用 “Nightmare Eclipse” 昵称的安全研究人员发布了一款名为 LegacyHive 的 Windows 零日漏洞利用程序,该程序允许攻击者在已更新的 Windows 系统上提升权限。该漏洞位于 Windows 用户配置文件服务(User Profile Service)中,尚未分配 CVE 编号。
使用 “Nightmare Eclipse” 昵称的安全研究人员发布了一款名为 LegacyHive 的 Windows 零日漏洞利用程序,该程序允许攻击者在已更新的 Windows 系统上提升权限。该漏洞位于 Windows 用户配置文件服务(User Profile Service)中,尚未分配 CVE 编号。
安全研究人员Chaotic Eclipse(又名Nightmare-Eclipse)发布了一个名为LegacyHive的新概念验证(PoC)漏洞利用代码。它被描述为Windows用户配置文件服务任意hive加载权限提升漏洞,Windows用户配置文件服务(ProfSvc)是管理用户账户和环境的系统核心组件。